En un proyecto m piden: Firewall de la LAN inhabilitar al equipo 2008 acceder a servicio instalados en Debian(telnet, ssh,ftp). La ip del 2008 es (192.168.135.4 )
La idea que tenía o he probado ha sido la siguiente para descartar el paquete
Iptables –A INPUT –s 192.168.135.4 –p tcp telnet –j DROP
                  Ssh
                  ftp
Para rechazar paquete 
Iptables –I INPUT –s eth1 –p tcp telnet –j REJECT
         Ssh
         ftp
Como seria realmente gracias